# Offene Punkte — bei jedem Start prüfen und abhaken - [x] **„Projekt hinzufügen" verliert `archiveHome` — Ursache gefunden, behoben.** Der Verdacht (Add-Projekt-Pfad) war falsch. Ursache war ein verlustbehafteter Config-Round-Trip: `read_project_config_in` deserialisiert in `ProjectConfig`, serde verwirft dabei still jeden unbekannten Key, und `write_project_config_in` schreibt die Datei komplett neu. Geschrieben hat die Pool-Zuweisung (`ProjectList.vue:113` → `assign_pool_in`), ausgeführt von einem **älteren Build ohne das Feld `archive_home`** — daher der Halbzustand mit erhaltener Berechtigung in `.claude/settings.json` (anderer Schreibpfad). Fix: `#[serde(flatten)] rest` in `ProjectConfig` reicht unbekannte Keys unverändert durch; Regressionstest `pool_zuweisen_erhaelt_fremde_keys`. Einschränkung: Die Versionsdifferenz ist aus Zeitstempeln erschlossen, das alte Binary war schon überschrieben. Der Defekt selbst ist am Code belegt. Ursprünglicher Befund 2026-07-19 (claude-ai-control): - `archive/` existiert seit 21:03 samt Testdokument, war also gesetzt. - `.claude/settings.json` hat den Eintrag noch: `additionalDirectories: ~/claude-projects/claude-ai-control/archive` (geschrieben von `add_archive_permission`, archive.rs:56). - `ai-control.json` hat **kein** `archiveHome` mehr, mtime 21:18. - Halbzustand Recht-ohne-Config kann nicht vom Abwählen-Button kommen: `clear_project_archive_home` (archive.rs:96-104) nimmt beides zurück. - Folge: `panel-wiring.ts:45` blendet Wiki- und Suche-Tab aus. Zu prüfen war: Schreibpfade auf `PROJECT_FILE` in `domain/project.rs` (`write_project_config_in`, project.rs:81) — welcher davon eine frische Config ohne `archive_home` schreibt. - [ ] **Command-History braucht eine Identität statt Indizes.** Aufgefallen beim Fix von `commands_delete` (Panik bei Doppelklick, Löschen der falschen Kachel). Der Fix schickt jetzt den Befehlstext mit und gleicht serverseitig ab — das verhindert Schaden, ist aber nur ein Notnagel: Zwei identische Befehle im selben Record sind nicht unterscheidbar, und die Panel-Indizes hinken der Datei weiter um bis zu ein Watcher-Intervall (200 ms) hinterher. Sauber wäre eine ID je Eintrag beim Schreiben. - [ ] **`csp: null` in `tauri.conf.json` ersetzen.** Aufgefallen beim XSS-Fix: Es gibt keine zweite Schranke. Das Panel liegt im selben Webview wie das Terminal, dessen `term_write` die PTY über das Fensterlabel adressiert — eingeschleustes Skript könnte in die laufende Shell schreiben. Das Markdown-Rendering ist jetzt entschärft (`src/markdown.ts`), aber eine echte CSP wäre die Schranke dahinter. Braucht eine Runde Prüfen, was inline benötigt wird (Themes, xterm). - [ ] **Projekt-Artefakte im Projektordner bündeln (`.ai-control/`?).** `ai-control.json` und das Projekt-Icon liegen heute lose im Projektordner. Idee: beides in ein Unterverzeichnis (z. B. `.ai-control/`) zusammenziehen, damit der Projektordner sauber bleibt und alles an einem Ort steht. Offen: Migrationspfad für bestehende Projekte, Rückwärtskompatibilität beim Lesen (altes Layout weiter erkennen). - [ ] **Migrations-Assistent: Projekt sauber löschen.** Löschen soll alle Ressourcen des Projekts aus dem Ordner entfernen (Config, Icon, ggf. Archiv-Rechte in `.claude/settings.json`, Registry-Eintrag in `projects.json`) — nicht nur den Registry-Eintrag. Vorher anzeigen, was entfernt wird. - [ ] **Archiv-Ordner-Handling sauber aufsetzen.** Beim Setzen eines Archiv-Homes explizit abfragen statt still anlegen: Zielordner bestätigen, bestehenden Inhalt erkennen, klarmachen was passiert. Wechsel eines bereits gesetzten Archiv-Homes braucht eine Migrationsmöglichkeit (Dokumente mitnehmen oder liegen lassen) — als kritisch einstufen: hier hängen echte Nutzerdaten dran, also nichts implizit verschieben oder überschreiben. - [ ] **`pool` gehört nicht in die projektbezogene `ai-control.json`.** Der Pool ist rechnerspezifisch: gleicher Claude-Account, aber pro Maschine ein anderer Pool. Versioniert im Projekt trägt die Datei die Zuordnung über Rechnergrenzen falsch weiter (aktuell steht dort die UUID `c39d96c9-…`, gepusht mit 5081efc). Zu klären: Trennung projektbezogen (archiveHome, Theme, Icon) vs. maschinenbezogen (pool). Optionen — projekt-lokale, nicht versionierte Datei, oder Pool pro Rechner zentral in der `projects.json`-Registry unter `~/.config/ai-control`. Nachdenken, noch keine Entscheidung.